La grande majorité des failles c’est pas dans des trucs « évidemment » sensibles, c’est des sprintf mal gérés par exemple, et ça arrive dans toutes les applications.
D’autant plus que se linker à une lib qui fait les choses correctement ne garantit pas que tu utilises correctement la lib toi-même (gestion de l’IV/salt dans les opérations crypto par exemple).
[^] # Re: Si tout cela est vrai, cela tend a montrer que de mauvaises pratiques se sont banalisés
Posté par Moonz . En réponse au journal Apple, le SSL les goto et les accolades. Évalué à 2.
La grande majorité des failles c’est pas dans des trucs « évidemment » sensibles, c’est des
sprintfmal gérés par exemple, et ça arrive dans toutes les applications.D’autant plus que se linker à une lib qui fait les choses correctement ne garantit pas que tu utilises correctement la lib toi-même (gestion de l’IV/salt dans les opérations crypto par exemple).